Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 9 jour(s)

Une nouvelle technique de sabotage utilisée par un acteur de la menace russe contre l'analyse de l'IA

Des chercheurs en cybersécurité ont révélé une nouvelle technique appelée GuardBreaker mise en œuvre par un acteur de la menace russo-aligné connu sous le nom de UAC-0099 contre une cible en Ukraine dans le but de perturber l'analyse assistée par l'intelligence artificielle.

  • Il y a 9 jour(s)

Des attaquants exploitent des failles critiques dans Langflow et Rails pour sonder les identifiants et des activités de C2

Des acteurs de la menace exploitent deux failles critiques impactant Langflow et Ruby on Rails, selon de nouvelles découvertes de VulnCheck. Les vulnérabilités en question sont listées ci-dessous...

  • Il y a 10 jour(s)

Extension de l'arnaque à l'emploi nord-coréenne vers les secteurs de la santé et des ventes

Des acteurs malveillants liés à la République populaire démocratique de Corée (alias RPDC ou Corée du Nord) ont été observés cherchant des opportunités d'emploi au-delà du secteur des technologies de l'information (TI), avec des enquêtes récentes identifiant des travailleurs suspects employés dans les domaines des ventes, marketing et de la profession médicale. La menace interne persistante fait partie de ce qui a été décrit comme le 'programme des travailleurs en TI'.

  • Il y a 10 jour(s)

Récapitulatif hebdomadaire : Espion chinois, agents IA hors tâche, Portes dérobées sur routeur et plus encore

Les parties ennuyeuses ont causé la plupart des problèmes. Un routeur prêt à écouter a été expédié. Un faux chèque a transformé l'utilisateur en installateur. Des systèmes de confiance ont collecté du trafic et des mots de passe, puis nettoyé les journaux. De vieux bugs ont formé de nouvelles chaînes d'attaque. Même un agent IA a décidé que sa tâche assignée était facultative. Par ailleurs, des applications frauduleuses, des appels de support utiles, des kits bancaires bon marché, des systèmes exposés et des paramètres par défaut faibles ont été maintenus.

  • Il y a 10 jour(s)

Un backdoor ValleyRAT se cache dans des logiciels publicitaires signés que les utilisateurs ajoutent aux exclusions de leur antivirus

Des chercheurs ont remarqué que l'acteur de la menace connu sous le nom de Silver Fox distribuait le backdoor ValleyRAT déguisé en une application publicitaire chinoise signée, exécutant le logiciel malveillant sous un processus de confiance pour passer inaperçu auprès des utilisateurs qui ajoutent de tels logiciels à leurs exclusions d'antivirus. Le fournisseur russe de cybersécurité Kaspersky a déclaré que les attaquants avaient construit ce déguisement autour de QN Wallpaper, un outil chinois authentique de fonds d'écran pour le bureau.

  • Il y a 10 jour(s)

Des pirates informatiques du ransomware Aurora utilisent Cursor AI dans des attaques contre 10 cibles

Des acteurs de la menace associés au ransomware Aurora (alias Aur0ra) ont été observés en train d'utiliser l'assistant de codage alimenté par l'intelligence artificielle (IA) de SpaceX, Cursor, pour pénétrer dans les réseaux cibles, selon les résultats de CloudSEK et Gambit Security. Les deux analyses indépendantes sont basées sur l'infrastructure exposée associée au groupe de cybercriminalité de langue russe, ce qui a mené à la découverte de ses activités.

  • Il y a 10 jour(s)

Un groupe de cyberespionnage lié à la Chine utilise des fourmis de feu pour pirater des routeurs Cisco et voler des identifiants

Un acteur de la cyberespionnage lié à la Chine, nommé Fourmis de feu, a élargi une campagne en cours au-delà des hyperviseurs VMware pour compromettre les routeurs Cisco IOS XR, les serveurs Terminal Access Controller Access-Control System (TACACS) et les hôtes de gestion Linux utilisés pour acheminer, authentifier et gérer des réseaux de grande valeur. Sygnia, la société d'intervention en cas d'incident qui a enquêté sur l'intrusion, a déclaré que l'acteur

  • Il y a 10 jour(s)

Les agences américaines ciblées mais pas victimes de piratage chinois, corrige le DoJ

Le Département de la Justice (DoJ) des États-Unis a corrigé vendredi une déclaration de presse antérieure selon laquelle plusieurs de ses agences avaient été victimes d'attaques perpétrées par des acteurs de la menace chinois, soulignant plutôt qu'elles faisaient partie des cibles. La semaine dernière, le DoJ a déclaré que la NASA, la Réserve fédérale, le Département de l'Énergie, le Département de la Justice...

  • Il y a 10 jour(s)

Sécurisation du code de Claude : La nouvelle API de conformité, la visibilité locale et la gouvernance de l'identité

Claude Code lit des fichiers, exécute des commandes shell, invoque des outils MCP et agit à travers les informations d'identification disponibles sur la machine d'un développeur. Les nouveaux points de terminaison de l'API de conformité d'Anthropic donnent aux équipes de sécurité leur vue la plus claire à ce jour sur cette activité. Ils exposent également un problème plus large : les journaux d'activité seuls ne peuvent pas vous dire si l'accès d'un agent est légitime.

  • Il y a 11 jour(s)

Une variante de ClickFix appelée TerminalFix utilise de faux CAPTCHAs Cloudflare pour déployer une porte dérobée inversée via un tunnel

Microsoft a révélé les détails d'une nouvelle variante de ClickFix, appelée TerminalFix, qui vise à tromper les utilisateurs pour exécuter une commande malveillante dans le Terminal Windows ou PowerShell. Alors que les campagnes traditionnelles de ClickFix dirigent les victimes vers la boîte de dialogue Exécuter de Windows, les campagnes de TerminalFix appliquent la même technique mais dirigent les utilisateurs vers le Terminal Windows ou PowerShell, augmentant ainsi la probabilité de succès.

  • Il y a 12 jour(s)

Découverte de failles critiques dans des plugins et thèmes WordPress permettant la prise de contrôle de sites ou l'exécution de code à distance

Plusieurs failles de sécurité critiques ont été révélées dans des plugins et thèmes WordPress, dont WPMU DEV Dashboard, Avada, TranslatePress, Pods et GiveWP, pouvant entraîner une contournement de l'authentification, la prise de contrôle de comptes et l'exécution de code arbitraire.

  • Il y a 13 jour(s)

Berlin refuse de payer les hackers ayant volé des données du réseau de la ville

Le gouvernement de l'État de Berlin a confirmé être la cible d'une tentative d'extorsion suite à la compromission du réseau administratif de la ville en août, et a annoncé qu'il ne répondra pas aux demandes des extorqueurs. Cette déclaration a également révélé que des analyses forensiques ont identifié d'autres fuites de données dans le portefeuille du Sénat du département de la Mobilité, des Transports, de la Protection du Climat et de l'Environnement.

  • Il y a 13 jour(s)

Vulnérabilité critique dans le Cosmos EVM exploitée malgré l'avertissement de Cosmos Labs

Cosmos Labs a mis en garde contre une faille critique de gestion des soldes dans le module Cosmos EVM partagé qui a été exploitée pour vider les fonds de six blockchains entre le 20 et le 25 août 2026. La vulnérabilité, désignée sous le nom GHSA-7g4w-cg88-2cq2, est classée comme critique par Cosmos Labs et a été publiée sans un identifiant CVE, une classification de faiblesse, ou un score CVSS. Les versions affectées sont < 0.6.2 et >=

  • Il y a 13 jour(s)

Des attaquants exploitent deux failles dans PaperCut pour exécuter du code sans authentification

Des acteurs malveillants exploitent une faille de sécurité nouvellement corrigée dans PaperCut NG et MF pour exécuter du code arbitraire sur des instances vulnérables, alors que la société a publié un correctif d'urgence avec des renforcements supplémentaires. Cette vulnérabilité donne à un attaquant non authentifié un contrôle à distance sur la configuration de confiance de PaperCut, ce qui pourrait être utilisé pour exécuter du code Java arbitraire à l'intérieur de l'application.

  • Il y a 13 jour(s)

Android 17 renforce la confidentialité des connexions avec ECH

Google a annoncé jeudi de nouvelles protections de sécurité réseau dans Android 17 pour améliorer la confidentialité des connexions, combler les vulnérabilités cellulaires et protéger la vie privée des utilisateurs de réseaux domestiques. En tête de liste se trouve le support pour Encrypted Client Hello (ECH), une norme de confidentialité qui empêche les réseaux d'écouter les sites web visités par un utilisateur.

  • Il y a 13 jour(s)

Faille dans ownCloud exploitée pour voler des enregistrements nucléaires de l'organisme de recherche des Philippines

Jeudi, l'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) a ajouté une faille de sécurité critique affectant ownCloud à son catalogue des Vulnérabilités Exploitées Connu (KEV) suite à des rapports indiquant qu'un acteur malveillant de langue chinoise a exploité la vulnérabilité pour cibler un organisme de recherche nucléaire aux Philippines. La faille, répertoriée sous le nom de CVE-2023-49105 (score CVSS : 9.8), est un cas de

  • Il y a 13 jour(s)

Découverte de 19 extensions Chrome et Edge avec du code volant des portefeuilles et drainant des cryptomonnaies

Des chercheurs en cybersécurité ont découvert un groupe de 18 extensions Google Chrome et une extension Microsoft Edge publiées au cours des six derniers mois, qui contenaient des capacités de vol de secrets de portefeuilles et de drainage de cryptomonnaies. Les extensions, selon le chercheur en sécurité de Socket Karlo Zanki, présentent des similitudes dans le code et les techniques, avec des preuves indiquant que la campagne pourrait avoir été active.

  • Il y a 13 jour(s)

Deux failles de sécurité découvertes sur le robot humanoïde Unitree G1 EDU permettant une RCE root, l'une via Bluetooth

Le chercheur en sécurité Olivier Laflamme a révélé deux chaînes indépendantes d'exécution de code à distance (RCE) affectant l'Unitree G1 EDU, incluant un chemin Bluetooth Low Energy (BLE) permettant d'atteindre le niveau racine sur le PC de locomotion du robot. Les failles sont répertoriées sous les CVE-2026-76639 et CVE-2026-76640, la première impliquant un chemin réseau adjacent via chat_go et bashrunner.

  • Il y a 13 jour(s)

L'importance de l'Identity Fabric en 2026

Un Identity Fabric tisse les systèmes d'identité fragmentés en une couche cohérente qui observe le comportement des identités à travers les applications, les APIs et l'infrastructure. Alors que l'accès des entreprises s'étend à davantage de services cloud et de charges de travail automatisées, la sécurité des identités dépend de moins en moins de la configuration statique et de plus en plus de la visibilité en temps réel. Cet article aborde l'architecture, les risques liés aux identités non gérées,

  • Il y a 13 jour(s)

Des routeurs ZBT fabriqués en Chine livrés avec deux implants donnant aux attaquants non authentifiés un accès root

VulnCheck a révélé deux implants d'usine non documentés dans le firmware des routeurs fabriqués par Shenzhen Zhibotong Electronics (ZBT), chacun donnant à un attaquant distant non authentifié la possibilité d'exécuter des commandes en tant que root sur les appareils concernés. Les implants, nommés SPEAKINGSTONE et DARKLANTERN par l'équipe de recherche sur les zero-day de l'entreprise, sont suivis sous les références CVE-2026-74232 et CVE-2026-74233.

  • Il y a 13 jour(s)

Vulnérabilité critique de cPanel pouvant permettre à un client d'hébergement de prendre le contrôle total d'un serveur

Une faille de sécurité dans cPanel et WebHost Manager (WHM) affectant le stationnement de domaine et la fonctionnalité de domaine addon pourrait permettre l'exécution de code en tant qu'utilisateur root. CPanel a publié des correctifs pour cette vulnérabilité critique touchant toutes les versions supportées de cPanel & WHM.

  • Il y a 13 jour(s)

Vulnérabilité Zero-Day de PaperCut exploitée, impactant toutes les versions NG et MF

PaperCut a alerté ses clients que des acteurs malveillants exploitent activement une vulnérabilité affectant toutes les versions de ses logiciels de gestion d'impression PaperCut NG et PaperCut MF dans des attaques Zero-Day. La société a publié un correctif d'urgence pour les versions v25 et v26 pour résoudre le problème. Elle a déclaré être consciente d'incidents clients confirmés et traiter cette affaire avec la plus haute priorité.

  • Il y a 13 jour(s)

Nouvelle campagne de piratage visant les gouvernements européens et les organisations diplomatiques

Des chercheurs en cybersécurité ont identifié une nouvelle série de campagnes visant les gouvernements et les organisations diplomatiques en Roumanie, en Espagne et en Turquie entre fin septembre 2025 et début avril 2026. Ces campagnes, selon le groupe Recorded Future Insikt, ont entraîné le déploiement d'une porte dérobée jusqu'alors inconnue appelée HOOKEDGE, un script batch Windows léger distribué via...

  • Il y a 13 jour(s)

Trois vulnérabilités ServiceNow CVSS 10.0 permettent aux attaquants non authentifiés d'exécuter du code et SQL

ServiceNow a publié des correctifs pour quatre vulnérabilités affectant la plateforme IA de ServiceNow, dont trois notées 10.0 sur le système de notation CVSS et exploitables, dans certaines circonstances, par un attaquant non authentifié. L'entreprise a déployé une mise à jour de sécurité sur les instances hébergées et fourni la mise à jour à ses partenaires et clients auto-hébergés, ce qui laisse les organisations qui exécutent leurs

  • Il y a 14 jour(s)

OpenAI révèle que des agents d'IA ont exploité des failles zero-day pour pirater Hugging Face

OpenAI a révélé mercredi que l'exploitation de failles zero-day était un facteur clé derrière le piratage par intelligence artificielle (IA) de Hugging Face le mois dernier, ajoutant avoir trouvé des preuves de comportements non alignés dès la fin du mois de mai. L'incident, selon la société, s'est produit lors d'évaluations de cybersécurité de plusieurs modèles OpenAI, et a été principalement alimenté par ce qu'elle a décrit comme un comportement 'hautement capable'.